美文网首页
iOS10 ATS 配置的一点思考

iOS10 ATS 配置的一点思考

作者: fever105 | 来源:发表于2016-09-10 12:37 被阅读299次

iOS10 ATS 配置的一点思考


ATS 无法对 IP 地址进行限制

  • 假设要调用的 api 为 /foo/bar/doSth

    • 如果服务器地址为api.myserver.com,那么http://api.myserver.com/foo/bar/doSth会被 ATS 拦截,因为它是不安全的
    • 如果服务器地址为221.233.20.115:9090,那么http://221.233.20.115:9090/foo/bar/doSth不会被 ATS 拦截,即使它是用的是 http 协议
  • 这在我的另一片翻译文章苹果文档翻译 iOS10 NSAppTransportSecurity中也有提及

第三方 SDK,同样需要遵守 ATS 规则

  • 即第三方 SDK 也有被 ATS 过滤的风险,目前已知的有:
    • 极光
    • 友盟
    • 百度地图

配置举例

  • 下面的例子做了如下配置:

    • iOS10

      1. Web View 可以载入任意内容(NSAllowsArbitraryLoadsInWebContent)
      2. myserver.com及其所有子域名(例如,api 和图片服务器)都可以使用 http 连接进行访问
      3. myserver.com及其所有子域名,都可以使用 http 连接进行访问(第三方 SDK 同样需要遵守 ATS 规则,所以需要列出所有仍旧使用 http 请求的第三方 SDK 域名,将它们添加进 exceptions)
    • iOS9

      1. ATS 完全关闭(NSAllowsArbitraryLoads)
    <key>NSAppTransportSecurity</key>
    <dict>
        <key>NSAllowsArbitraryLoads</key>
        <true/>
        <key>NSAllowsArbitraryLoadsInWebContent</key>
        <true/>
        <key>NSExceptionDomains</key>
        <dict>
            <key>myserver.com</key>
            <dict>
                <key>NSExceptionAllowsInsecureHTTPLoads</key>
                <true/>
                <key>NSIncludesSubdomains</key>
                <true/>
            </dict>
            <key>jpush.cn</key>
            <dict>
                <key>NSIncludesSubdomains</key>
                <true/>
                <key>NSExceptionAllowsInsecureHTTPLoads</key>
                <true/>
            </dict>
        </dict>
    </dict>

相关文章

  • iOS10 ATS 配置的一点思考

    iOS10 ATS 配置的一点思考 ATS 无法对 IP 地址进行限制 假设要调用的 api 为 /foo/bar...

  • iOS10 适配 ATS(app支持https通过App Sto

    iOS10 适配 ATS(app支持https通过App Store审核) iOS10 适配 ATS(app支持h...

  • Xcode 8 beta版 && Xcode 8

    直奔主题iOS10关于ATS增强,因为项目只用到了UIwebView进行一些http请求,担心在iOS10中会带来...

  • Ats 配置

    在info plist 中新建1在Info.plist中添加App Transport Security Sett...

  • iOS10 ATS https

    iOS 9中默认非HTTS的网络是被禁止的,当然我们也可以把NSAllowsArbitraryLoads设置为YE...

  • ios10切换到https注意事项

    ios10对https的要求有点严格,比如必须要TLS1.2以及以上的版本才可以。nscurl --ats-dia...

  • weblogic添加HTTPS支持(阿里云盾)

    1.weblogic配置 参考文档链接 常用命令 1.检测是否开启ATS参考文档链接 nscurl --ats-d...

  • ATS缓存配置

    records.config配置:允许TS操作客户端请求的host头部:CONFIG proxy.config.u...

  • ATS主键配置

    主键包括: NSAllowsArbitraryLoads 设置为 YES,解除整个 app 的 ATS 限制;但是...

  • iOS10 ATS问题方案

    iOS 9中默认非 http 的网络是被禁止的,我们当时的做法是把App Transport Security S...

网友评论

      本文标题:iOS10 ATS 配置的一点思考

      本文链接:https://www.haomeiwen.com/subject/kppyettx.html